
Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità

Scansiona i risultati di ricerca di Google (o altri) per vulnerabilità.
dorkbot è uno strumento modulare da riga di comando per eseguire scansioni di vulnerabilità su gruppi di pagine web restituiti da query di ricerca di Google o altre fonti supportate. È suddiviso in due gruppi di moduli:
I target sono archiviati in un database man mano che vengono indicizzati. Una volta scansionati, viene prodotto un report JSON standard contenente le vulnerabilità trovate. I processi di indicizzazione e scansione possono essere eseguiti separatamente o combinati in un unico comando (fino a uno di ciascun tipo).
$ pip3 install dorkbot wapiti3
$ dorkbot -i google_api -o key=your_api_credential_here -o engine=your_engine_id_here -o query="filetype:php inurl:id"
$ dorkbot -s wapiti
-h, --help Mostra l'aiuto del programma (o del modulo specificato)
--show-defaults Mostra i valori predefiniti nell'output di aiuto
usage: dorkbot [-c CONFIG] [-r DIRECTORY] [--source [SOURCE]]
[--show-defaults] [--count COUNT] [--random] [-h] [--log LOG]
[-v] [-V] [-d DATABASE] [-u] [--drop-tables]
[--retries RETRIES] [--retry-on RETRY_ON] [--show-stats] [-l]
[-n] [--list-sources] [--add-target TARGET]
[--delete-target TARGET] [--flush-targets] [-m] [-e]
[--list-sources] [--add-target TARGET]
[--delete-target TARGET] [--flush-targets] [-m] [-e]
[--list-sources] [--add-target TARGET]
[--delete-target TARGET] [--flush-targets] [-m] [-e]
[--list-sources] [--add-target TARGET]
[--delete-target TARGET] [--flush-targets] [-m] [-e]
[--list-blocklist] [--add-blocklist-item ITEM]
[--delete-blocklist-item ITEM] [--flush-blocklist]
[-b EXTERNAL_BLOCKLIST]
options:
-c, --config CONFIG File di configurazione
-r, --directory DIRECTORY
Directory di Dorkbot (posizione predefinita di db, strumenti,
report)
--source [SOURCE] Etichetta associata ai target
--show-defaults Mostra i valori predefiniti nell'output di aiuto
-h, --help Mostra l'aiuto del programma (o del modulo specificato)
--log LOG Percorso del file di log
-v, --verbose Abilita log dettagliati (può essere usato più volte per
aumentare la verbosità)
-V, --version Stampa la versione
retrieval:
--count COUNT numero di target da recuperare (0/non impostato = tutti)
--random recupera i target in ordine casuale
database:
-d, --database DATABASE
File/URI del database
-u, --prune Applica fingerprinting e blocklist senza scansione
--drop-tables Elimina e ricrea le tabelle
--retries RETRIES Numero di tentativi in caso di fallimento di un'operazione
--retry-on RETRY_ON Stringhe di errore che dovrebbero causare un nuovo tentativo (può essere
usato più volte)
--show-stats Mostra il conteggio totale/non scansionato e il conteggio delle impronte
targets:
-l, --list-targets Elenca i target nel database
-n, --unscanned-only Includi solo target non scansionati
--list-sources Elenca le fonti nel database
--add-target TARGET Aggiungi un URL al database dei target
--delete-target TARGET
Elimina un URL dal database dei target
--flush-targets Elimina tutti i target
-m, --delete-on-match
Elimina il target se corrisponde a un elemento della blocklist
-e, --delete-on-error
Elimina il target se si verifica un errore durante l'elaborazione
indexing:
-i, --indexer INDEXER
Modulo indicizzatore da utilizzare
-o, --indexer-arg INDEXER_ARG
Passa un argomento al modulo indicizzatore (può essere
usato più volte)
scanning:
-s, --scanner SCANNER
Modulo scanner da utilizzare
-p, --scanner-arg SCANNER_ARG
Passa un argomento al modulo scanner (può essere
usato più volte)
-t, --test Recupera il prossimo target scansionabile ma non lo segna come scansionato
-x, --reset-scanned Reimposta lo stato di scansione di tutti i target
--mark-unscanned MARK_UNSCANNED
Reimposta lo stato di scansione del target specificato
fingerprints:
-g, --generate-fingerprints
Genera impronte per tutti i target
-f, --flush-fingerprints
Elimina tutte le impronte generate
--fingerprint-max FINGERPRINT_MAX
Numero massimo di corrispondenze per impronta prima di eliminare le nuove
corrispondenze
blocklist:
--list-blocklist Elenca le voci della blocklist interna
--add-blocklist-item ITEM
Aggiungi un modello IP/host/regex alla blocklist interna
--delete-blocklist-item ITEM
Elimina un elemento dalla blocklist interna
--flush-blocklist Elimina tutti gli elementi della blocklist interna
-b, --external-blocklist EXTERNAL_BLOCKLIST
File/db blocklist esterno supplementare (può essere
usato più volte)
Driver del database:
Scanner:
Se necessario, dorkbot cerca gli strumenti nel seguente ordine:
Tutti i database SQLite, gli strumenti e i report vengono salvati nella directory di dorkbot, che per impostazione predefinita è la directory corrente. Puoi forzare una directory specifica con il flag --directory. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:
I file di configurazione vengono letti per impostazione predefinita da ~/.config/dorkbot/ (Linux / MacOS) o nella cartella Dati applicazioni (Windows), onorando $XDG_CONFIG_HOME / %APPDATA%. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:
Il file di configurazione (dorkbot.ini) può essere utilizzato per precompilare determinati flag della riga di comando.